Taloussanomat
Lue uutinen mobiilisivustolla
CERT-FI-varoitus

Haavoittuvuus PHP-ohjelmointikielessä

23.7.2002 14:10 Viestintäviraston tietoturvaloukkauksiin ja niiden ennaltaehkäisyyn keskittyvä CERT-FI-ryhmä ei pysähdy heinäkuun lomaviikkoina. Nyt ryhmä raportoi haavoittuvuudesta PHP-ohjelmointikielessä.

PHP on skriptiohjelmointikieli joka on laajassa käytössä erilaisissa www-palvelinympäristöissä.

PHP-ohjelmointikielen WWW-pohjaisissa tiedostosiirroissa käytetty multipart/form-data –osio sisältää haavoittuvuuden, joka mahdollistaa hyökkääjän oman ohjelmakoodin ajon järjestelmässä tai PHP-järjestelmän/ www-palvelimen pysäyttämisen ohjelmistovirheeseen.

Hyökkäykset voivat onnistua sellaisissa järjestelmissä, joissa on käytössä PHP-versio 4.2.0 tai 4.2.1. Aukot tukitaan päivittämällä PHP-järjestelmä versioon 4.2.2.

Jutun kirjoitti: Kalevi Nikulainen

Kalevi Nikulainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Red Hat haastaa Sveitsin oikeuteen Microsoftin suosimisesta

26.05.2009 18 yhtiötä väittävät Sveitsin rikkoneen lakia, kun se myönsi suuren sopimuksen Microsoftille ilman tarjouskilpailua.

.